Pengenalan
MikroTik & RouterOS
Dari sejarah MikroTik 1996 hingga 2026, sertifikasi MTCNA, keluarga produk (CCR, CRS, CSS, CHR), RouterBOARD, WinBox v4, WebFig, Quick Set, manajemen packages, user, IP services, backup & restore, hingga tool dasar — dengan simulator terminal RouterOS dan gamifikasi belajar.
Hak Cipta & Kata Pengantar
Hak cipta dilindungi undang-undang. Dilarang memperbanyak, mendistribusikan, atau mengkomersialkan sebagian maupun seluruh isi buku ini tanpa izin tertulis dari penyusun dan institusi. Buku ini disediakan untuk kepentingan pembelajaran internal SMKS YASMIDA pada program keahlian Teknik Jaringan Komputer dan Telekomunikasi. MikroTik, RouterOS, RouterBOARD, dan WinBox adalah merek dagang milik MikroTikls SIA, Latvia — digunakan di sini semata untuk keperluan pendidikan.
Kata Pengantar & Etika Network Engineering
Web-book interaktif ini adalah gerbang pertama course MikroTik Network Engineering. Sebelum menyentuh kabel dan CLI, siswa dibimbing memahami ekosistem MikroTik: siapa perusahaannya, apa bedanya RouterOS dengan RouterBOARD, bagaimana membaca kode seri produk, cara mengakses router dengan WinBox v4 dan WebFig, hingga tata kelola router yang sehat (user management, backup, dan tool dasar).
Materi disusun dengan pendekatan Deep Learning dan model Problem Based Learning (PBL): setiap sub-bab memuat definisi teknis, analogi sehari-hari, contoh kasus nyata di Indonesia (RT/RW Net, lab sekolah, ISP lokal), serta perintah CLI yang dapat dipraktikkan langsung pada simulator terminal di dalam buku.
Router MikroTik adalah "pintu gerbang" jaringan. Tiga prinsip yang melekat pada seluruh praktikum buku ini:
- Integritas — kerjakan konfigurasi di lab milik sendiri; jangan pernah bereksperimen pada router produksi tanpa izin dan rencana pemulihan.
- Otorisasi — mengakses router orang lain tanpa izin adalah pelanggaran UU ITE, bukan "skill".
- Tanggung Jawab — selalu buat backup sebelum perubahan besar, gunakan Safe Mode saat mengedit dari jarak jauh, dan dokumentasikan setiap langkah.
Penguasaan materi buku ini adalah fondasi menuju sertifikasi MTCNA (MikroTik Certified Network Associate). Pelajari dengan disiplin, praktikkan dengan jujur.
Bandar Lampung, Januari 2026
ABDUR ROZAK, S.Kom. — Penyusun
Identitas Standar Kurikulum
| Komponen | Keterangan |
|---|---|
| Kurikulum | Kurikulum Merdeka |
| Penyusun | ABDUR ROZAK, S.Kom. |
| Sekolah | SMKS YASMIDA |
| Bidang Keahlian | Teknologi Informasi |
| Program Keahlian | Teknik Jaringan Komputer dan Telekomunikasi |
| Konsentrasi Keahlian | Teknik Komputer dan Jaringan |
| Mata Pelajaran | Teknik Komputer dan Jaringan |
| Elemen | Network Engineer |
| Course | MikroTik Network Engineering |
| Topik | Pengenalan MikroTik — Produk, RouterOS & Manajemen Dasar |
| Fase / Kelas | F / XI-XII TKJ 1-4 |
| Tahun Ajaran | 2026/2027 · Tahun Terbit 2026 |
| Moda Pembelajaran | Tatap Muka / Blended / Hybrid |
| Model & Pendekatan | PBL · Deep Learning · STEAM · SOLO Taxonomy · Diferensiasi |
| Capaian Pembelajaran | Murid dapat menerapkan konfigurasi dan manajemen jaringan MikroTik. |
Daftar Isi
01Pengenalan, Sejarah & Sertifikasi
Pengenalan MikroTik
MikroTik adalah perusahaan produsen perangkat jaringan (router, switch, perangkat nirkabel) dan pengembang sistem operasi jaringan RouterOS. Resmi bernama MikroTikls SIA, didirikan tahun 1996 di Riga, Latvia, oleh John Tully dan Arnis Riekstiņš, dimulai dari penyedia perangkat nirkabel untuk ISP (WISP) di Eropa Timur.
Jika Cisco adalah "mobil mewah" jaringan yang mahal namun mewah fitur, MikroTik adalah "mobil LCG full opsi": harga terjangkau, fitur setara enterprise (routing, firewall, hotspot, VPN), tinggal belajar cara mengopresinya. Inilah alasan MikroTik menjadi favorit pelajaran TKJ dan usaha RT/RW Net di Indonesia.
Menyusur gang-gang perumahan, hampir dijamin Anda menemukan antena MikroTik (SXT/LHG) milik RT/RW Net lokal yang menjual internet paket 10–20 Mbps dengan router hAP/mikrotik hEX sebagai gateway. Telko-UMKM, kafe, dan laboratorium sekolah juga memakai MikroTik karena murah, tahan banting, dan komunitasnya raksasa.
Timeline MikroTik 1996 — 2026
| Tahun | Milestone |
|---|---|
| 1996 | MikroTikls SIA didirikan di Riga, Latvia — awalnya fokus solusi nirkabel untuk ISP. |
| 1997 | RouterOS v1 dirilis — OS routing berbasis Linux menjadi jantung semua produk. |
| 2002 | Lini RouterBOARD lahir: hardware router bermerek sendiri dengan RouterOS tertanam. |
| 2008 | RouterOS 3 — era ekspansi fitur: scripting, paket, dukungan hardware meluas. |
| 2011 | RouterOS 5 — Cloud Core (CCR) multicore mulai masuk pasar core-router ISP. |
| 2013 | RouterOS 6 — overhaul besar: keamanan, performa, dukungan ARM/MIPS modern. |
| 2015–2016 | CHR (Cloud Hosted Router) dirilis — RouterOS resmi berjalan di mesin virtual/cloud. |
| 2017 | RouterOS 6.41: switch chip & bridge disatukan (vlan-filtering), CRS makin serbaguna. |
| 2019 | RouterOS 7 beta diumumkan; CCR2004 generasi baru (ARM64). |
| 2021 | RouterOS 7.1 stable + gelombang perangkat Wi-Fi 6 (hAP ax²). |
| 2022–2023 | CCR2004 16G, CCR2116/2216, hAP ax³, cAP ax, L009UiGS — ekspansi ax & ARM64. |
| 2024 | WinBox v4 (rewritten, lintas platform), RouterOS 7.15 menambah WireGuard, CCR2216 200G matang. |
| 2025 | RouterOS 7.16–7.18: container stabil, perangkat Wi-Fi 6E, /ip cloud Back To Home berkembang. |
| 2026 | Era RouterOS 7.2x: virtualisasi & container menjadi fitur utama, core 25G/200G, ekosistem cloud MikroTik kian menyatu. |
Angka versi di tabel adalah pegangan besar (major release). RouterOS hadir dalam channel: stable, testing, dan development — untuk lab sekolah selalu gunakan stable.
Sertifikasi MikroTik
MikroTik menyelenggarakan ujian sertifikasi resmi melalui MikroTik Academy dan trainer bersertifikat. Sertifikat MikroTik tidak memiliki masa kedaluwarsa. Ujian diawasi (proctored) secara daring dan diakses lewat akun mikrotik.com siswa.
| Sertifikasi | Fokus Materi | Prasyarat |
|---|---|---|
| MTCNA | Fondasi RouterOS: instalasi, akses, IP, NAT, firewall, DHCP, hotspot dasar | — (entry point) |
| MTCRE | Routing: static, dynamic routing, tunnel (EoIP, GRE, PPP), VRF | MTCNA |
| MTCWE | Wireless: 802.11, WDS, CAPsMAN, link PTP/PTMP | MTCNA |
| MTCSE | Security: firewall lanjut, DoS, port knocking, keamanan akses | MTCNA |
| MTCTCE | Traffic Control: queue, mangle, QoS, script | MTCNA |
| MTCUME | User Management: hotspot, PPP, RADIUS | MTCNA |
| MTCINE | Inter-Networking: BGP, MPLS, IGP lanjut (tingkat paling tinggi) | MTCRE |
flowchart TD A["MTCNA
Network Associate"] --> B["MTCRE
Routing Engineer"] A --> C["MTCWE
Wireless"] A --> D["MTCSE
Security"] A --> E["MTCTCE
Traffic Control"] B --> F["MTCINE
Inter-Networking
BGP & MPLS"] E --> F
Banyak sekolah SMK TKJ menjadi MikroTik Academy — siswa kelas XII dapat mengambil ujian MTCNA dengan diskon akademik. Sertifikat MTCNA menjadi nilai jual CV ketika melamar kerja di ISP atau RT/RW Net.
02RouterOS, RouterBOARD & Lisensi
RouterOS
RouterOS adalah sistem operasi jaringan berbasis kernel Linux buatan MikroTik yang menjalankan seluruh perangkat MikroTik — mengelola routing, firewall/NAT, wireless, hotspot, VPN, bandwidth management, hingga scripting dan API. RouterOS tanpa hardware jalan di CHR; hardware tanpa RouterOS hanyalah papan kosong.
RouterOS adalah "Windows-nya router": RouterBOARD adalah laptop-nya. Laptop sama bisa ganti-ganti OS, tapi RouterBOARD justru mengunci RouterOS sebagai satu-satunya "OS resmi" yang lisensinya tertanam permanen.
| Kemampuan RouterOS | Contoh Penggunaan di Sekolah/RT-RW Net |
|---|---|
| Routing (static, OSPF, BGP, RIP) | Menghubungkan beberapa subnet lab dengan core router |
| Firewall & NAT | Membagi internet, memblokir situs, melindungi router |
| Hotspot & captive portal | Voucher WiFi untuk siswa dan pengunjung |
| Bandwidth management (queue) | Limit 3 Mbps per user agar adil |
| VPN (IPsec, L2TP, SSTP, WireGuard, OpenVPN, PPTP) | Akses server sekolah dari rumah (remote lab) |
| Scripting, scheduler, API, container (v7) | Backup otomatis mingguan, bot Telegram voucher |
RouterBOARD
RouterBOARD adalah merek perangkat keras (hardware) MikroTik: PCB, CPU, RAM, flash/NAND, dan port-portnya. Lisensi RouterOS tertanam permanen (embedded) di setiap RouterBOARD — tidak perlu dan tidak bisa dibeli terpisah, dan lisensi tersebut tidak dapat dipindahkan ke perangkat lain.
Cek pasangan OS-hardware pada router Anda: /system resource print (board-name, architecture) dan /system routerboard print (model & firmware RouterBOOT).
Lisensi MikroTik
Ada dua dunia lisensi yang berbeda: lisensi RouterOS pada RouterBOARD (gratis, tertanam) dan lisensi installasi manual/CHR (dibeli berdasarkan level kemampuan).
| Jenis | Level | Ringkasan Batas |
|---|---|---|
| RouterBOARD | Embedded | Gratis selamanya, fitur penuh sesuai hardware — lisensi melekat pada flash/NAND perangkat. |
| Demo (PC) | Installasi di PC/x86 tanpa kunci berjalan sebagai demo 24 jam per sesi boot. | |
| x86 Level 3–6 | Lisensi berbayar untuk PC biasa: Level 4 (±10 hotspot user), Level 5 (±30), Level 6 (unlimited, fitur penuh). | |
| Upgrade Lisensi | Upgrade level dibayar dari perbedaan harga lewat akun mikrotik.com. | |
| CHR (VM/Cloud) | Free | Gratis untuk uji coba — throughput dibatasi 1 Mbps per interface. |
| P1 (±$45) | Throughput hingga 1 Gbps per interface. | |
| P10 (±$95) | Throughput hingga 10 Gbps per interface. | |
| P-Unlimited (±$199) | Tanpa batas throughput; opsi perpetual tersedia untuk upgrade berkelanjutan. |
CHR Free bukan untuk produksi — dengan 1 Mbps, halaman web saja tersendat. Pilih P1 untuk lab/routing ringan, P10/P-Unlimited untuk core RT/RW Net berbasis VPS.
03Produk, Kode Seri & Cloud Router
Keluarga Produk MikroTik
| Kategori | Contoh | Peruntukan |
|---|---|---|
| Router rumahan/kantor | hAP lite/ax²/ax³, hEX, L009 | Gateway rumah, lab sekolah, kantor kecil |
| Core router ISP | CCR2004, CCR2116, CCR2216 | Routing berperforma tinggi, BGP, 10–200 Gbps |
| Switch | CRS310/326/518, CSS610 | Aggregasi LAN, VLAN, SFP+ uplink |
| Nirkabel outdoor | SXT, LHG, mANTBox, wAP | Link point-to-point / ptpm RT-RW Net |
| Perangkat mini/portabel | mAP lite, wAP R (SIM), LtAP | Akses saku, jaringan kendaraan |
| Software & aplikasi | CHR, WinBox, The Dude | Router virtual, manajemen & monitoring jaringan |
Membaca Kode Seri Produk (Product Code Decoder)
Kode seri MikroTik adalah "KTP" perangkat — dari nama saja kita bisa membaca hardware-nya. Format umum: [PREFIX][SERIES][HURUF-FITUR][KODE-NIRKABEL]. Referensi pemetaan huruf: CitraWeb — artikel 322.
| Karakter | Arti | Karakter | Arti |
|---|---|---|---|
| RB | RouterBOARD | G | Gigabit Ethernet |
| CRS / CSS | Cloud Router/Smart Switch | U | Port USB |
| CCR | Cloud Core Router | P | PoE output |
| 2 / 5 | Nirkabel 2,4 / 5 GHz | S | Port SFP (fiber) |
| H | High power (daya TX tinggi) | Ui | USB + PoE-out |
| n / ac / ax | 802.11n / ac / ax (Wi-Fi 4/5/6) | D / Q | Dual / Quad chain antena |
| RM | Rackmount (19 inci) | i | Indoor |
RB951G-2HnD (hAP) → RouterBOARD seri 951, Gigabit, WiFi 2.4GHz, High power, 802.11n, Dual chain RB960PGS (hEX PoE) → seri 960, PoE-out, Gigabit, port SFP CRS326-24G-2S+RM → Cloud Router Switch, 326, 24 port Gigabit, 2 port SFP+ , rackmount C52iG-5HaxD2HaxD (hAP ax²) → 5GHz ax (WiFi6) High power Dual chain + 2.4GHz ax High power Dual chain, Gigabit
CCR, CRS, CSS & CHR
| Seri | Nama | Identitas | Contoh |
|---|---|---|---|
| CCR | Cloud Core Router | Router core CPU multicore — performa routing paling tinggi, tanpa/minimum fitur switch | CCR2004-1G-12S+2XS |
| CRS | Cloud Router Switch | Switch dengan kemampuan routing — bisa RouterOS penuh atau SwOS; cocok agregasi + routing ringan | CRS326-24G-2S+ |
| CSS | Cloud Smart Switch | Switch murni berbasis SwOS (OS switch ringan) — tidak menjalankan routing RouterOS | CSS610-8G-2S+ |
| CHR | Cloud Hosted Router | Bukan hardware — image RouterOS untuk mesin virtual (KVM, VMware, Hyper-V, VirtualBox, Xen) | chr-7.15.vhdx |
Core/edge ISP → CCR. Distribusi LAN besar + routing antar VLAN → CRS. Cukup switch managed murah → CSS. Butuh router di VPS/lab virtual → CHR.
MikroTik Cloud Router & /ip cloud
Fitur /ip cloud pada RouterOS menyediakan dua layanan gratis: DDNS (nama xxxx.mynetname.net yang selalu mengikuti IP publik router) dan sejak RouterOS 7.x fitur Back To Home — akses VPN aman ke jaringan rumah tanpa konfigurasi port-forwarding manual.
/ip cloud set ddns-enabled=yes update-time=yes /ip cloud print # ddns-enabled: true # public-address: 103.x.x.x # dns-name: 8f3a9c1b2d7e.mynetname.net # → akses remote: winbox 8f3a...mynetname.net (tanpa IP statis)
Teknisi RT/RW Net yang merawat puluhan router memakai DDNS mynetname.net untuk akses remote WinBox ke tiap pelanggan tanpa menyewa IP publik statis — menghemat biaya bulanan ISP.
04LED Indikator, Port Ethernet & Interface
Arti Indikator LED pada MikroTik
Membaca LED adalah diagnostik paling cepat — sebelum membuka WinBox, teknisi "berbicara" dengan router lewat lampu:
| LED | Kondisi | Makna |
|---|---|---|
| PWR | Menyala hijau stabil | Daya normal — adaptor & PoE-in bekerja |
| Mati | Tidak ada daya — cek adaptor, kabel PoE, sekring | |
| USR (User) | Menyala/berkedip | LED yang dapat dikonfigurasi admin (mis. indikator VPN aktif) |
| Berkedip cepat saat boot | Mode khusus — umumnya netinstall/recovery atau loading RouterBOOT | |
| ETH (per port) | Link LED menyala | Kabel terpasang dan link layer-1 terbentuk |
| Activity berkedip | Ada trafik data lewat port | |
| Warna berbeda (hijau/amber) | Kecepatan nego: gigabit vs 100 Mbps (tergantung model) | |
| WLAN (2G/5G) | Menyala / berkedip | Radio aktif / ada trafik nirkabel; mati = interface disabled |
| SFP | Menyala | Modul SFP/SFP+ terdeteksi dan link fiber/mikro up |
| CAP | Menyala stabil | Perangkat terkontrol CAPsMAN (centralized AP management) |
Sambut pelanggan: lihat PWR → link ETH → WLAN. Lampu hidup semua tetapi internet mati berarti masalah di atas layer fisik (IP/NAT/DNS) — bukan kabel.
Mengenal Port Ethernet MikroTik
Port Ethernet bernama otomatis ether1, ether2, ... etherN (plus sfp1 bila ada). Konvensi umum: ether1 = WAN (ke modem ISP), port berikutnya = LAN/switch. Kemampuan penting port:
- Auto-negotiation — kecepatan (10/100/1000M, 2.5/5/10G pada model baru) dan duplex disepakati otomatis.
- PoE-in / PoE-out — beberapa port menerima daya (PoE-in) dan menyuplai daya ke perangkat lain (PoE-out, cek spesifikasi voltase).
- SFP/SFP+/QSFP — port fiber/optik untuk backbone dan link antar gedung.
- Switch chip — switching hardware antar port (line-rate) yang dikelola via bridge.
/interface ethernet monitor ether1 # name: ether1 # link-partner-advertisement: 1Gbit-full-duplex # rate: 1Gbps # full-duplex: yes # running: yes ← link fisik SEHAT
Interface MikroTik
Interface adalah seluruh "pintu" lalu lintas RouterOS: fisik (ether, sfp, wlan), virtual (vlan, bridge, bonding, gre, eoip, pppoe-client, vpls), dan tunnel VPN. Semua konfigurasi lain (IP, firewall, DHCP) selalu melekat pada sebuah interface.
Flag penting pada /interface print: R = running, X = disabled, D = dynamic, S = slave (anggota bridge). Praktik baik: beri nama deskriptif — ether1 → WAN-ISP, ether2 → LAN-KELAS — agar firewall dan dokumentasi mudah dibaca.
/interface print # lihat semua + flag status /interface set ether1 name=WAN-ISP /interface set ether2 name=LAN-KELAS /interface disable ether3 # amankan port tak terpakai /interface enable ether3
05CLI — Command Line Interface MikroTik
Mengapa CLI?
WinBox nyaman untuk belajar, tetapi network engineer profesional menguasai CLI karena: (1) hemat bandwidth — bisa lewat SSH di link 1 Mbps sekalipun, (2) replikasi cepat — satu baris perintah disalin ke 10 router, (3) otomasi — script & scheduler, (4) komunikasi teknis — forum dan dokumentasi MikroTik selalu menuliskan jawaban dalam format CLI.
Struktur Perintah & Aksi Dasar
/ip address add address=192.168.10.1/24 interface=ether2 └menu └tabel └aksi └parameter=value
| Aksi | Fungsi | Contoh |
|---|---|---|
| Tampilkan daftar/isian | /ip address print | |
| add | Buat entri baru | /ip address add ... |
| set | Ubah entri (pakai nomor/nama) | /ip address set 0 address=... |
| remove | Hapus entri | /ip address remove 0 |
| enable / disable | Aktifkan/nonaktifkan | /interface disable ether3 |
| export | Cetak konfigurasi jadi skrip | /export file=konfig |
TAB melengkapi perintah otomatis; ? menampilkan bantuan konteks; RouterOS menerima singkatan (mis. /ip ad pr ≡ /ip address print) selama unik; panah atas memanggil riwayat perintah.
Safe Mode & HotLock
Tekan Ctrl+X (atau tombol Safe Mode di WinBox) sebelum mengedit firewall dari jarak jauh. Semua perubahan dicatat; jika koneksi Anda terputus, RouterOS membatalkan seluruh perubahan dan router kembali seperti semula. Keluar aman: tekan Ctrl+X lagi. HotLock (Ctrl+V) membuat perintah wajib lengkap (tanpa singkatan) — berguna saat mengajarkan siswa.
[admin@MikroTik] > /system identity set name=TKJ-LAB01 [admin@TKJ-LAB01] > /ip address add address=192.168.10.1/24 interface=ether2 [admin@TKJ-LAB01] > /ip address print # 0 192.168.10.1/24 ... ether2 ← perhatikan: prompt langsung mengikuti identity!
06Cara Akses, WinBox v4, WebFig & Quick Set
Berbagai Cara Mengakses MikroTik
| Metode | Transport / Port | Syarat | Dipakai Saat |
|---|---|---|---|
| WinBox via IP | TCP 8291 | Router punya IP yang terjangkau | Manajemen harian |
| WinBox via MAC | Layer-2 broadcast | Admin se-broadcast-domain (satu switch) | Router belum punya IP / firewall salah |
| WebFig | HTTP 80 / HTTPS 443 | Browser + IP terjangkau | Tanpa install app (OS apa pun) |
| SSH | TCP 22 (terenkripsi) | SSH service aktif | Remote terminal aman |
| Telnet | TCP 23 (polos!) | Telnet service aktif | Hanya lab — produksi: matikan |
| Console serial | Serial 115200 8N1 | Kabel null-modem/USB-serial | Recovery total, konfig hancur |
| API / API-SSL | TCP 8728 / 8729 | Aplikasi eksternal | Billing, bot, integrasi software |
Akses MAC dikendalikan /tool mac-server dan interface-list all/mgmt. Hardening produksi: batasi MAC-server hanya pada interface management, bukan WAN.
Mengenal WinBox v4
WinBox 4 (rilis 2024) adalah penulisan ulang total aplikasi manajemen GUI MikroTik: antarmuka baru bertab, mode gelap/terang, pencarian menu, dan kini berjalan native di Windows, macOS, dan Linux — tetap kompatibel mengelola router RouterOS v6 dan v7.
flowchart TD A["Unduh WinBox v4
mikrotik.com/download"] --> B["Buka WinBox - tab Neighbors"] B --> C{"Router terlihat?"} C -- "Ya, via MAC" --> D["Connect To: MAC address
router tanpa IP pun bisa"] C -- "Ya, via IP" --> E["Connect To: IP router
TCP 8291"] C -- "Tidak" --> F["Cek: satu switch/VLAN?
mac-server aktif? firewall?"] D --> G["Login: admin + password
(stiker pada perangkat baru)"] E --> G G --> H["Ganti password saat login pertama
lalu lanjut ke Quick Set"]
1. Unduh WinBox v4 dari mikrotik.com/download → jalankan (tanpa install) 2. Tab Neighbors: pilih router (MAC terdeteksi otomatis) → atau ketik IP: 192.168.88.1 (default factory) 3. Login: admin + password stiker (perangkat baru) / kosong (lama) 4. Router memaksa ganti password → buat password kuat & simpan 5. Pertama kali: cek menu System → License & Resources 6. Mulai konfigurasi lewat Quick Set atau Terminal
Cara Mengakses dengan WebFig
WebFig adalah antarmuka web bawaan RouterOS dengan cakupan menu setara WinBox — dibuka dari browser apa pun tanpa instalasi. Akses: http://192.168.88.1 (atau IP router), login dengan akun admin. Untuk produksi, aktifkan www-ssl (HTTPS) dan matikan www polos.
/certificate add name=webfig common-name=router-lab /certificate sign webfig /ip service set www-ssl certificate=webfig disabled=no /ip service disable www telnet ftp
Quick Set MikroTik
Quick Set adalah halaman konfigurasi satu layar di WinBox/WebFig untuk penyiapan awal cepat sesuai skenario: CPE Router (klien ISP), Home AP (router + WiFi rumahan), WISP AP/Bridge, dan variasinya. Quick Set menyusun otomatis: WAN, LAN IP, DHCP server, WiFi SSID/password, dan NAT.
Teknisi baru di RT/RW Net diminta menyiapkan 15 router hAP dalam sehari. Dengan Quick Set mode Home AP — isi SSID, password WiFi, WAN DHCP — tiap router selesai 3 menit, lalu diaudit lewat CLI.
/ip dhcp-client add interface=WAN-ISP disabled=no /ip address add address=192.168.88.1/24 interface=bridge-lan /interface wireless set wlan1 ssid=ZE-COME-LAB mode=ap-bridge disabled=no /ip firewall nat add chain=srcnat out-interface=WAN-ISP action=masquerade /ip dhcp-server setup # wizard DHCP untuk LAN
07Cara Koneksikan MikroTik ke Internet
Topologi Dasar
flowchart LR ISP["MODEM/ONT ISP"] -->|ether1 WAN-ISP| R["ROUTER MIKROTIK
NAT + DNS + DHCP"] R -->|ether2 LAN-KELAS| SW["SWITCH LAB"] SW --> PC1["PC SISWA 1"] SW --> PC2["PC SISWA 2"] R -.->|wlan1| HP["LAPTOP / HP"]
Empat Langkah Wajib
# 1. WAN: ambil IP + default route + DNS dari ISP /ip dhcp-client add interface=WAN-ISP disabled=no # 2. LAN: identitas router pada jaringan lokal /ip address add address=192.168.10.1/24 interface=LAN-KELAS # 3. DNS: penerjemah nama domain /ip dns set servers=8.8.8.8,1.1.1.1 allow-remote-requests=yes # 4. NAT: IP privat client keluar sebagai IP publik WAN /ip firewall nat add chain=srcnat out-interface=WAN-ISP action=masquerade
| Blok | Penjelasan |
|---|---|
| dhcp-client | Menyewa IP dari modem ISP dan otomatis memasang default route (0.0.0.0/0). |
| ip address | Router menjadi titik henti LAN — nanti dipakai sebagai gateway client. |
| ip dns | Router meresolusi nama domain; allow-remote-requests agar client boleh bertanya. |
| masquerade | Banyak-ke-satu NAT — tanpa ini client tidak pernah bisa keluar ke internet. |
Masquerade seperti resepsionis gedung: seluruh karyawan (IP privat) mengirim surat dengan nama gedung (IP publik). Pihak luar membalas ke gedung, resepsionis mengembalikan surat ke meja karyawan yang tepat (NAT table).
Verifikasi Bertahap
/ip dhcp-client print # status: bound → WAN dapat IP /ping 8.8.8.8 # dari router → rute keluar OK /resolve www.google.com # resolusi DNS OK # Lalu dari PC client: # ping 192.168.10.1 (gateway) → ping 8.8.8.8 → buka browser
| Gejala | Dugaan | Perbaikan |
|---|---|---|
| dhcp-client: searching… | Modem/kabel port salah | Cek kabel ke ether1, mode bridge modem |
| Ping 8.8.8.8 gagal dari router | Belum ada default route | Pastikan add-default-route (default yes) |
| Ping IP OK, domain gagal | DNS | Set /ip dns, cek firewall output |
| Router OK, client gagal | NAT / gateway client | Cek masquerade & gateway di PC client |
08Upgrade, Downgrade & Management Packages
Versi & Channel RouterOS
Versi RouterOS tersedia dalam channel stable (rilis resmi, untuk produksi), testing (fitur baru, boleh bermasalah), dan development (eksperimental). Prinsip lab sekolah: selalu stable, upgrade rutin untuk patch keamanan, dan backup sebelum upgrade — tanpa kecuali.
Cara Upgrade RouterOS
/system package update check-for-updates # channel: stable # current-version: 7.14.3 # latest-version: 7.15.2 status: Available /system package update download /system reboot # router meng-install saat boot
1. Unduh paket sesuai arsitektur router (arm64/smips/x86…) di mikrotik.com/download 2. Unggah file .npk ke menu Files (drag-drop WinBox / FTP) 3. /system reboot → RouterOS otomatis mengganti versi saat boot 4. Verifikasi: /system resource print → version sudah baru
Jalankan /system backup save + /export file=pra-upgrade. Pastikan RouterBOOT/firmware juga diperbarui setelahnya: /system routerboard upgrade bila tersedia kolom upgrade-firmware.
Cara Downgrade RouterOS
Downgrade diperlukan misalnya untuk kompatibilitas paket lawas. Prosesnya: unggah .npk versi lebih lama ke Files, lalu jalankan /system package downgrade (atau tombol Downgrade di menu System → Packages) dan router reboot meng-install versi lama.
Konfigurasi yang dibuat pada versi baru bisa memuat parameter yang tak dikenal versi lama sehingga router gagal boot sempurna. Dokumentasi MikroTik menyarankan: setelah downgrade, lakukan /system reset-configuration dan terapkan ulang konfigurasi dari file .rsc Anda.
Management Packages
Fitur RouterOS dikemas dalam berkas .npk (MikroTik package). Menu /system package menampilkan paket terpasang yang dapat di-enable/disable untuk menghemat memori dan memperkecil permukaan serangan.
/system package print # 0 X system routeros-7.15.2 ← JANGAN pernah dihapus! # 1 X hotspot routeros-7.15.2 # 2 X ppp routeros-7.15.2 /system package disable gps,c alea # fitur tak terpakai /system reboot # disable efektif setelah reboot
Paket harus sama arsitektur dan sama versi dengan RouterOS terpasang; paket system wajib ada; saat upgrade utuh, cukup satu file routeros-7.x.npk (v7 sudah menyatukan banyak paket lama).
09Management User & IP Services
Management User
Menu /user mengelola akun login router (WinBox/WebFig/SSH/API); /user group mengatur policy per grup (baca/tulis, ssh, api, web, sniff, romon…). Prinsip: satu orang satu akun, hak akses minimum, kredensial default dihapus.
# 1. Buat akun pribadi admin penuh + password kuat /user add name=rozak group=full password=Kuat!2026Lab # 2. (Opsional) buat akun teknisi hanya-baca /user add name=siswa-audit group=read password=Audit!2026 # 3. Setelah akun baru teruji → nonaktifkan default /user set admin disabled=yes /user print # 0 rozak full # 1 X admin full (disabled)
Uji login dengan akun baru sebelum menonaktifkan admin. Simpan password di password-manager, dan catat di lembar aset lab. Router yang kehilangan seluruh kredensial hanya bisa diselamatkan lewat Netinstall.
IP Services — Gerbang Layanan Akses
Menu /ip service mengatur layanan akses router itu sendiri: telnet, ftp, www, ssh, www-ssl, api, api-ssl, winbox — lengkap dengan nomor port dan pembatasan sumber (available-from). Hardening = matikan yang tak terpakai, batasi sumber ke jaringan admin.
/ip service disable telnet,ftp,www,api /ip service set winbox,ssh,www-ssl available-from=192.168.10.0/24 /ip service print # 0 X telnet 23 (disabled) # 1 X ftp 21 (disabled) # 2 X www 80 (disabled) # 3 ssh 22 available-from: 192.168.10.0/24 # 6 winbox 8291 available-from: 192.168.10.0/24
Banyak router RT/RW Net dirusak lewat telnet password lemah yang lupa dimatikan. Audit cepat: /ip service print — bila telnet/ftp masih enabled menghadap internet, itu temuan keamanan serius.
10System Management, Backup & Restore
System Management Harian
/system identity set name=TKJ-GW01 # nama router /system clock set time-zone-name=Asia/Jakarta /system ntp client set enabled=yes # v7 /system ntp client servers add address=id.pool.ntp.org /system resource print # uptime, CPU, RAM, versi /system health print # voltase & suhu
Jam yang benar (NTP) bukan kosmetik — log, sertifikat TLS, voucher hotspot, dan scheduler semua bergantung pada waktu yang akurat. Identitas unik (TKJ-GW01, TKJ-GW02…) wajib agar log dan monitoring tidak tertukar antar router.
Backup & Restore
| Aspek | /system backup (.backup) | /export (.rsc) |
|---|---|---|
| Format | Biner tertutup | Skrip teks terbaca |
| Isi | Identik 1:1 — termasuk user, password, sertifikat | Konfigurasi perintah; password disembunyikan (v7: hide-sensitive) |
| Portabilitas | Hanya perangkat tipe/arsitektur sama | Lintas perangkat/model — template & migrasi |
| Pemakaian | Pemulihan cepat router yang sama | Dokumentasi, audit, cloning konfigurasi |
/system backup save name=TKJ-GW01-20260115 /export file=TKJ-GW01-20260115 # dua file muncul di /file — UNDUH keduanya ke laptop! # Restore binary: /system backup load name=TKJ-GW01-20260115 # router reboot # Restore skrip: /import file=TKJ-GW01-20260115.rsc # Backup otomatis mingguan: /system scheduler add name=autobackup interval=7d on-event="/system backup save name=auto; /export file=auto"
Backup di dalam router bukan backup — bila flash rusak, semuanya hilang. Terapkan 3 salinan, 2 media, 1 di luar perangkat: unduh .backup & .rsc ke laptop lab dan cloud sekolah setiap kali konfigurasi berubah.
Reset & Netinstall
Konfigurasi hancur total? Kembali ke awal dengan /system reset-configuration — opsi pentingnya: keep-users=yes (pertahankan akun), no-defaults=yes (hapus semua, tanpa konfigurasi pabrik), skip-backup=yes. Jika router tidak bisa di-login sama sekali, gunakan Netinstall: instal ulang RouterOS murni lewat kabel Ethernet + tool Netinstall dari PC, memakai boot mode netinstall (tahan tombol reset saat menyalakan daya, atau sekitar 5 detik setelahnya sesuai model).
11Tool Dasar MikroTik
Menu /tool adalah kotak perkakas diagnosa RouterOS — dari uji keterjangkauan hingga perekaman paket. Menguasainya membedakan teknisi yang menebak dari teknisi yang membuktikan.
| Tool | Fungsi | Perintah |
|---|---|---|
| Ping | Uji keterjangkauan & latensi (ICMP) | /ping 8.8.8.8 |
| Traceroute | Peta hop/jalur paket | /tool traceroute 8.8.8.8 |
| Torch | Monitor trafik real-time per host/port | /tool torch LAN-KELAS |
| Bandwidth Test | Uji throughput antar dua router MikroTik | /tool bandwidth-test 10.10.10.2 |
| Profile | Pemakaian CPU per proses | /tool profile |
| Sniffer | Perekaman/analisa paket | /tool sniffer quick interface=WAN-ISP |
| Netwatch | Awasi host up/down + aksi otomatis | /tool netwatch add host=8.8.8.8 |
| Fetch | Permintaan HTTP/FTP (unduh file, webhook) | /tool fetch url="…" |
| IP Scan | Pindai host aktif di subnet | /ip scan 192.168.10.0/24 |
| Graphing | Grafik trafik via browser | /tool graphing interface add … |
| RoMON | Akses MAC berantai melalui router perantara | /tool romon set enabled=yes |
| MAC Server | Pintu akses WinBox/MAC-Telnet layer-2 | /tool mac-server print |
/tool traceroute 8.8.8.8 # 1 192.168.1.1 1ms ← modem ISP # 2 10.x.x.x 8ms ← jaringan ISP lokal # 3 118.x.x.x 12ms ← IIX / peering # 4 142.250.x.x 14ms ← jaringan Google /tool torch LAN-KELAS port=any # SRC-ADDRESS DST-ADDRESS PROTOCOL RATE # 192.168.10.27 104.16.x.x tcp 2.1Mbps ← siapa boros?
Bandwidth lab melambat saat jam istirahat. Dengan /tool torch, teknisi menemukan satu HP menarik video 4K — dibuktikan dengan data, lalu di-limit lewat queue. Itulah kerja network engineer: ukur, buktikan, atasi.
Padukan tool dengan The Dude (aplikasi monitoring gratis MikroTik) untuk peta jaringan, notifikasi down, dan inventaris — andalan operator RT/RW Net Indonesia.
12Rangkuman & Poin Penting
- MikroTikls SIA berdiri 1996 di Riga, Latvia; RouterOS v1 lahir 1997; kini era RouterOS 7.x (WireGuard, container, WiFi 6).
- RouterOS = OS jaringan berbasis Linux; RouterBOARD = hardware-nya; lisensi RouterBOARD tertanam permanen.
- Lisensi CHR: Free 1 Mbps, P1 1 Gbps, P10 10 Gbps, P-Unlimited — pilih sesuai tugas router.
- Baca kode seri: G=Gigabit, P=PoE, S=SFP, U=USB; nirkabel 2/5=GHz, H=High power, D/Q=chain.
- CCR untuk core ISP, CRS switch+routing, CSS switch murni (SwOS), CHR router di mesin virtual.
- LED PWR/ETH/WLAN adalah diagnostik tercepat; /interface ethernet monitor untuk memastikan link.
- CLI: hierarki menu + aksi print/add/set/remove; TAB & singkatan mempercepat; Safe Mode (Ctrl+X) wajib saat remote.
- Akses router: WinBox IP (8291), WinBox MAC (layer-2), WebFig, SSH, serial, API — matikan telnet/ftp lewat /ip service.
- WinBox v4: ditulis ulang, lintas platform (Win/macOS/Linux), dark mode; Quick Set untuk konfigurasi awal cepat.
- Koneksi internet = DHCP client WAN + DNS + NAT masquerade; verifikasi berlapis: bound → ping 8.8.8.8 → resolve domain.
- Upgrade via /system package update; downgrade dengan .npk lama + reset-configuration; kelola paket di /system package.
- Hardening: akun personal + grup policy, disable admin default, batasi available-from.
- Backup ganda: .backup biner (restore 1:1) dan .rsc (portabel) — unduh ke luar router; Netinstall sebagai pemulihan terakhir.
- Tool dasar: ping, traceroute, torch, bandwidth-test, profile, sniffer, netwatch — bukti, bukan tebakan.
Router yang baik lahir dari tiga kebiasaan: beri identitas, backup sebelum berubah, dan batasi pintu aksesnya. MikroTik memberi kendali penuh — kendali penuh menuntut tanggung jawab penuh. Kuasai CLI dan tool diagnosa, dan Anda akan berhenti menebak serta mulai membuktikan.
13Terminal Simulator RouterOS
Latih perintah seperti di WinBox → New Terminal. Ketik perintah lalu tekan Enter; gunakan tanda panah atas/bawah untuk riwayat. Ketik help untuk daftar perintah.
- Ubah identitas router menjadi TKJ-GW01, amati prompt ikut berubah.
- Periksa /system resource print dan /system package print — catat versi & arsitektur.
- Audit keamanan: /ip service print dan /user print. Layanan mana yang seharusnya dimatikan?
- Uji konektivitas: /ping 8.8.8.8 lalu buat backup /system backup save.
14Knowledge Check
Jawab 10 pertanyaan berikut. Setiap jawaban benar memberi +8 XP dan umpan balik langsung. Raih minimal 8 benar untuk membuka badge MTCNA Ready.
15Glosarium
| Istilah | Definisi |
|---|---|
| CHR | Cloud Hosted Router — image RouterOS untuk mesin virtual dengan lisensi throughput (Free/P1/P10/PU). |
| CCR | Cloud Core Router — router core multicore berperforma tinggi untuk ISP. |
| CRS | Cloud Router Switch — switch MikroTik dengan kemampuan routing (RouterOS/SwOS). |
| CSS | Cloud Smart Switch — switch murni berbasis SwOS tanpa routing RouterOS. |
| CAPsMAN | Centralized Access Point Manager — pengelolaan banyak AP dari satu router. |
| Export (.rsc) | Skrip teks konfigurasi RouterOS; portabel antar perangkat, password tersembunyi. |
| HotLock | Mode CLI (Ctrl+V) yang mewajibkan perintah lengkap tanpa singkatan. |
| MTCNA | MikroTik Certified Network Associate — sertifikasi fondasi, entry point seluruh jalur. |
| Netinstall | Tool instalasi ulang RouterOS murni lewat Ethernet untuk recovery total. |
| Netwatch | Tool pemantau host up/down dengan aksi otomatis (script/email). |
| NPK | Format berkas paket fitur RouterOS yang diunggah lalu aktif setelah reboot. |
| Quick Set | Halaman konfigurasi awal satu layar (CPE/Home AP/WISP) di WinBox/WebFig. |
| RoMON | Remote MAC berantai — akses layer-2 ke router di balik router perantara. |
| RouterBOARD | Brand perangkat keras MikroTik dengan lisensi RouterOS tertanam. |
| RouterOS | Sistem operasi jaringan berbasis Linux buatan MikroTik. |
| Safe Mode | Mode CLI/WinBox (Ctrl+X) yang membatalkan seluruh perubahan bila koneksi terputus. |
| System Backup (.backup) | Berkas biner konfigurasi lengkap; restore identik pada perangkat yang sama. |
| The Dude | Aplikasi monitoring jaringan gratis dari MikroTik (peta, notifikasi, SNMP). |
| Torch | Monitor trafik real-time per interface berdasarkan host, protokol, dan port. |
| WinBox | Aplikasi GUI resmi MikroTik; v4 lintas platform, akses via IP (TCP 8291) atau MAC. |
| WebFig | Antarmuka web bawaan RouterOS yang dibuka via browser. |
| /ip cloud | Layanan DDNS (mynetname.net) dan Back To Home milik MikroTik. |
| /ip service | Daftar layanan akses router (telnet, ftp, ssh, www, winbox, api) beserta portnya. |
16Daftar Pustaka
- MikroTik. (2024). RouterOS Documentation — System, Package, Backup, Tools. Diakses dari https://help.mikrotik.com/docs/
- MikroTik. (2024). Download Archive & Product Catalog. Diakses dari https://mikrotik.com/download
- MikroTik. (2024). CHR (Cloud Hosted Router) Licensing. Diakses dari https://mikrotik.com/download/chr
- MikroTik. (2024). MTCNA — MikroTik Certified Network Associate: Training Materials. MikroTik Academy.
- CitraWeb. (2024). Artikel 322: Mengenal Kode Seri Produk MikroTik. Diakses dari https://citraweb.com/artikel/322/
- Abuzalif, O. (2017). 58 Kesalahan Umum dalam Mengelola Jaringan dengan MikroTik RouterOS. Yogyakarta: Lokomedia.
- MikroTik Forum. (2024). Diskusi Upgrade/Downgrade RouterOS & WinBox 4. Diakses dari https://forum.mikrotik.com/
- MikroTik. (2024). Netinstall — RouterOS Installation Tool. Diakses dari https://help.mikrotik.com/docs/display/ROS/Netinstall
- Kurose, J. F., & Ross, K. W. (2021). Computer Networking: A Top-Down Approach (8th ed.). Pearson. (penguatan konsep dasar)
Tentang Penulis
ABDUR ROZAK, S.Kom.
Pengajar Teknik Komputer dan Jaringan di SMKS YASMIDA dengan fokus pada MikroTik Network Engineering, praktik laboratorium jaringan, dan pengembangan media pembelajaran interaktif berbasis web. Aktif membagikan materi pembelajaran melalui kanal sosial media di bawah ini.
Pengenalan MikroTik & RouterOS · Interactive Web-Book · Kurikulum Merdeka · Edisi 2026